首页 > 文章中心 > 正文

4G移动通信系统中协作通信安全缺陷分析

4G移动通信系统中协作通信安全缺陷分析

在进入信息时代后,信息技术发展越来越快,这促进了移动通信行业的发展。移动通讯行业有着较广的用户群,是一种常用的通信方式,在引进4G移动通信系统后,增加了通信的业务,也提高了数据宽带传送的速度。4G系统包含了3G系统所有的业务,弥补了3G系统存在的缺陷与漏洞。4G移动通信系统在发展的过程中,还应用了协作通信这一技术,利用协作分集的方式可以加强移动终端的协作,但是也增加了安全隐患,移动通讯行业必须制定有效的安全管理机制,这样才能促进4G移动通信系统更好的运行。

14G通信系统采用的安全机制

移动通信行业在引进4G通信系统后,需要在系统接口位置建立安全机制,这可以保证通信系统与LTE系统更好的兼容。安全机制包括身份保密机制、秘钥协商机制等,这种安全机制可以保证常规移动通信系统运行的安全性,可以保证用户的身份不被泄漏,还可以避免用户的身份不被顶替。

1.1身份的保密机制。

在移动通信行业,有着较大用户量,其收集用户的身份信息,这属于用户的个人隐私,移动公司具有替用户保密的责任,要建立有效的安全机制,保证用户的身份不被泄漏。用户的身份也是其使用网络的主要凭证,如果泄漏,可能会对用户造成较大的经济损失。移动公司需要保护用户的各项隐私信息,在与用户签订的协议中,也有身份信息安全保障的条约。移动公司在引进4G通信网络后,采用了唯一确认识别用户临时身份的方式,这种身份具有唯一性与临时性的特点,是系统按照一定原则向用户分配的身份证,其只有在规定的范围内才能使用。在使用临时身份证后,可以在网络空中的接口上进行数据的传输。

1.2密钥的协商机制与双向鉴权机制。

在4G移动通信系统接口的安全机制中,还有着密钥协商机制,其与身份认证是4G通信系统中比较重要的用户身份认证方式。双向鉴权机制是从3G通信系统一直延续至今的认证方式,将其应用在4G移动通信系统后,对相关技术进行了改进与优化,在应用鉴定技术后,可以保证用户身份认证的可靠性。这两种机制可以避免系统受到黑客的攻击,密钥协商机制可以在通信的过程中进行加密,在通信双方进行选择时进行加密,这有效的保护了业务数据的安全性。在4G通信系统中应用密钥协商机制以及双向鉴权机制,可以完成对系统的升级,其加强对用户身份的认证,可以有效保护了用户信息的安全性。

1.3采用信令完整性的保护机制。

心灵完整性的保护机制在3G通信系统中有着广泛的应用,其可以避免信息在传递的过程中,被黑客纂改或者删除,在空中接口传递信息时,存在较大的安全隐患,在采用信令完整性保护机制后,有效降低了信息被纂改的概率。该项机制能够更好的保证其数据传输的安全性,使其特定的内容有了一个更加完整的保护法。除此之外,通过该项机制,即使某些信息被恶意篡改也能够及时的恢复信息的完整性。但是,需要注意的一点是该项保护机制只是对控制面进行全面的保护,而对于用户面的数据并不提供保护。

1.4对数据与信令进行加密机制。

在当前的4G通信系统中,会有很多的内容会涉及到用户的某些隐私,因此,在进行信息的传递时不适合通过明文的方式进行传递。为此,技术人员设计了对数据与信令的加密算法。但是需要注意的是,该项加密的算法并不是一个必选项,而是一个可选项。该项加密机制具体的实现方法和完整性的保护几乎都是一样的。

24G移动通信系统存在的安全缺陷以及攻击方式

4G移动通信系统和之前的移动通信系统相比较,最大的不同之处在于它引入了一个新的移动终端之间的协作与传递,也就是改变了移动通信系统过去的网络结构。该种全新的网络结构也带了来新的安全缺陷,随之也产生了新型网络的攻击方式。尽管当前已经有部分的移动系统开始引入了新的协作通信技术,但是到目前为止,仍然没有真正的形成一个高效的安全机制约束其通信的结点。笔者对其引入新的通信协作的缺陷进行了详细的探究与分析。

2.1存在的安全缺陷。

在过去的移动通信系统中,UE之间是没有任何的数据交换,网络采用的是层次化的结构,但是具有较稳定较强的拓扑结构。与此同时,过去的无线通信已经能够充分的利用网络的信息与资源,采用加密、访问的控制,权限管理以及认证等等的方式实现网络的安全。而在当前4G的网络移动通信系统中,由于其UE或者是中继的结点彼此之间存在一定的协作关系,这就导致网络的拓扑结构发生了一定的变化,造成信息路径产生了不确定性。过去的防火墙等等安全保护的机制已经不再适应新的移动通信结构,随之也就产生了新的攻击方式。

2.2攻击方式。

针对新的网络结构,攻击方式主要有以下几种。首先是倾听,因为4G移动通信系统选用的是无线信号来作为其传输的媒介,因此所有的信息都是在空中进行传播,攻击者很容易获得信息。其次是干扰,只要攻击者能够检测出其网络的结点,就可以发送连续的干扰信号。另外假冒,由于新的网络结构采用的路由协议是不通过发送报文的方式进行认证的,因此攻击者完全可以以用户的身份加入网络发送某些信息。除此之外,还包括伪造、资源消耗、重放以及位置信息的泄露,这几项攻击方式都是基于新的通信网结点之间存在协作关系而造成的。

3结束语

综上所述,我国4G移动通信系统在运行时,协作通信存在较大的安全缺陷,这对客户的信息安全造成了威胁,容易造成用户隐私信息的泄漏。为了促进4G移动通信系统更好的运行与发展,相关技术人员需要针对协作通信中存在的问题,制定出有效的改善措施。要结合协作通信的特点,还要了解协作通信存在的缺陷问题,要加强对用户身份的认证,在采用安全机制后,利用身份保密机制以及密钥协商机制,可以更加准确的对用户的身份进行确认,可以保证系统运行环境的安全性。协作通信的安全问题是4G移动通信系统研究的重点内容,只有保证协作通信的安全性,才能避免系统受到黑客的攻击,从而保证用户信息的安全性。

作者:刘健 丛俊颖 单位:中国联合网络通信有限公司七台河分公司